DEAS
DEAS
Curso: DEAS – Digital Evidence Acquisition Specialist
(Especialista en Adquisición de Evidencia Digital)
Curso: Adquisición de Evidencia Digital: Métodos y Procedimientos
Días: Del 3 al 12 de Marzo 2025 Lunes, Miércoles y Viernes Horarios 18:00 a 22:00 horas
Duración total: 20 horas
Modalidad: Presencial (cupo limitado) o virtual (en línea)
Objetivo general:
Capacitar a los participantes en los principios, herramientas y procedimientos para la adquisición de evidencia digital, garantizando su integridad, validez y cumplimiento con los marcos legales aplicables.
Requisitos: Conocimiento básico demostrable en Criminalística e Informática.
Material a utilizar:
- Computadora o Laptop con al menos 80 Gb de espacio libre.
- Teléfono Celular y Cable de Datos USB
- Memoria USB
- Cuaderno y Pluma
Estructura del Curso
Módulo 1: Introducción a la Adquisición de Evidencia Digital
Duración: 2 horas
Objetivo: Comprender los fundamentos de la evidencia digital y la
importancia de la adquisición en investigaciones legales y cibernéticas.
Temas:
- ¿Qué es la evidencia digital? Definición y características.
- Principios básicos: integridad, autenticidad y cadena de custodia.
- Rol de la adquisición dentro del proceso forense.
- Contexto legal y normativo.
Actividades:
- Análisis de casos reales donde la adquisición de evidencia digital fue clave.
- Discusión grupal: desafíos en la recolección de evidencia digital.
Módulo 2: Fundamentos Técnicos de la Evidencia Digital
Duración: 3 horas
Objetivo: Entender los tipos de dispositivos, datos y estructuras donde
se encuentra la evidencia digital.
Temas:
- Dispositivos fuente: computadoras, dispositivos móviles, IoT, redes.
- Tipos de datos: datos en reposo, en tránsito y volátiles.
- Estructura de almacenamiento: sistemas de archivos (NTFS, FAT32, ext4, etc.).
- Riesgos de alteración y cómo mitigarlos.
Actividades:
- Identificación práctica de dispositivos y tipos de datos en ejercicios visuales.
- Ejercicio teórico: clasificación de sistemas de archivos y tipos de datos.
Módulo 3: Metodologías y Herramientas para la Adquisición de Evidencia Digital
Duración: 5 horas
Objetivo: Familiarizarse con las técnicas y herramientas utilizadas en
la adquisición de evidencia digital.
Temas:
- Métodos de adquisición:
- Adquisición completa (imágenes forenses).
- Adquisición selectiva (archivos específicos).
- Adquisición de datos volátiles (memoria RAM, procesos activos).
- Uso de herramientas forenses: FTK Imager, Autopsy, dd, Guymager, entre otras.
- Adquisición en dispositivos móviles y nube.
- Protocolos para evitar la contaminación de evidencia.
Actividades:
- Demostración práctica del uso de FTK Imager y dd para crear imágenes forenses.
- Simulación de adquisición de datos en un dispositivo móvil.
Módulo 4: Procedimientos de Preservación y Validación
Duración: 4 horas
Objetivo: Garantizar que la evidencia digital adquirida sea válida y
admisible en procesos legales.
Temas:
- Validación de imágenes forenses mediante hash (MD5, SHA-1, SHA-256).
- Preservación de datos: uso de discos de solo lectura y herramientas write-blocker.
- Registro y documentación en la cadena de custodia.
- Empaquetado y etiquetado de dispositivos y medios de almacenamiento.
Actividades:
- Práctica de generación y verificación de hash en un entorno controlado.
- Elaboración de un registro de cadena de custodia con escenarios simulados.
Módulo 5: Consideraciones Legales y Éticas
Duración: 3 horas
Objetivo: Entender el marco normativo y los principios éticos asociados
con la adquisición de evidencia digital.
Temas:
- Legislación aplicable: local, nacional e internacional.
- Principios de privacidad y derechos humanos.
- Requisitos para la admisibilidad de evidencia digital en tribunales.
- Ética en la adquisición de datos digitales.
Actividades:
- Análisis de normativas legales aplicables en casos específicos.
- Discusión grupal sobre dilemas éticos en la adquisición de evidencia.
Módulo 6: Evaluación Final y Cierre
Duración: 3 horas
Objetivo: Evaluar los conocimientos adquiridos y consolidar los
aprendizajes.
Temas:
- Repaso de conceptos clave.
- Evaluación teórico-práctica.
- Retroalimentación personalizada y resolución de dudas.
Actividades:
- Examen teórico con preguntas de opción múltiple.
- Simulación final de un proceso de adquisición: los participantes realizan un ejercicio completo desde la identificación hasta la validación de la evidencia.
Metodología
- Clases teóricas: Explicaciones interactivas y discusión de conceptos.
- Prácticas: Uso de herramientas y simulaciones en entornos controlados.
- Materiales: Manual del curso, acceso a software forense y ejercicios guiados.
Evaluación
- Examen teórico: 40%.
- Prácticas: 40%.
- Participación y desempeño en simulaciones: 20%.
Certificación
Al
finalizar, los participantes recibirán un certificado electrónico que los
acredita como especialistas en procedimientos y mejores prácticas de
adquisición de evidencia digital, respaldado por la institución organizadora y un reconocimiento físico, con validez oficial.
Inversión del curso: $ 3,500 MXN (Tres Mil Quinientos pesos 00/100 M.N.)
Transferencia Electrónica SANTANDER: CLABE interbancaria – 014180140086097502
Dudas y Comentarios: A través de WhatsApp 5556384283